テクノロジ系 / セキュリティ
マルウェア検出手法(パターンマッチング法,ビヘイビア法(振る舞い検知),ヒューリスティック法,未知マルウェア検出手法ほか)
マルウェア検出手法は、ウイルスなどを見つけ出すための複数の検知方式の総称です。
もう少し詳しく
既知のマルウェアの特徴と照合するパターンマッチング法、実際の動作を監視して怪しい振る舞いを見つけるビヘイビア法、プログラムの特徴から疑わしさを推定するヒューリスティック法などがあります。パターンマッチングは既知に強い一方、まだ知られていない未知のマルウェアには、振る舞いや特徴から検知する手法が有効です。
試験での見方
例:未知のウイルスは、既知パターンでは見つからないため、振る舞いの怪しさで検知します。
パターンマッチング(既知に強い)と、ビヘイビア法・ヒューリスティック法(未知に対応)の違いが頻出です。